Sobes.tech
Middle

Küme erişimini nasıl sağlayabilirsiniz?

sobes.tech yapay zeka

AI'dan gelen yanıt

Kubernetes gibi küme içi erişim, erişim amacına bağlı olarak birkaç farklı yöntemle sağlanabilir.

Ana yöntemler:

  • Ingress: Alan adı üzerinden küme içindeki servislere dış HTTP/HTTPS erişimi sağlar. L7 seviyesinde çalışır.
  • NodePort: Tüm düğümlerde bir port açar ve trafiği ilgili servise yönlendirir. Basittir, ancak ölçeklenebilirliği düşüktür ve düğüm IP adreslerinin bilinmesini gerektirir.
  • LoadBalancer: Bulutta dış yük dengeleyici oluşturur (küme bulutta dağıtılmışsa), trafiği servise yönlendirir. Ek maliyetler içerir.
  • Port Forwarding: Geçici hata ayıklama yöntemi. Yerel makineden küme içindeki bir poda port yönlendirmesi yapar.
  • kubectl exec: Çalışan bir konteyner içinde komut çalıştırmaya olanak tanır. Etkileşimli erişim veya tek seferlik komutlar için kullanılır.
  • VPN veya bastion sunucu: Güvenli tünel veya ara sunucu oluşturarak küme içi özel ağa erişim sağlar.
# Ingress örneği
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: example-ingress
spec:
  rules:
  - host: example.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: my-service
            port:
              number: 80
# kubectl port-forward örneği
# Yerel port 8080'i pod some-pod'un 80 numaralı portuna yönlendirir
kubectl port-forward some-pod 8080:80

Kullanım durumu, güvenlik gereksinimleri ve küme altyapısına bağlı olarak yöntem seçilir. Üretim ortamları için, servislere erişim için Ingress ve LoadBalancer kullanımı tercih edilir. Yönetim ve hata ayıklama için aktif olarak kubectl exec ve port-forward kullanılır. Küme iç ağına erişimin güvenliği için VPN veya bastion sunucuları sıklıkla kullanılır.